±ÝÀ¶º¸¾È¿ø(¿øÀå ±èö¿õ, ÀÌÇÏ ±Ýº¸¿ø)Àº 28ÀÏ ¹ßÇ¥¸¦ ÅëÇØ, ±ÝÀ¶±Ç º¸¾È Ãë¾àÁ¡ ½Å°íÆ÷»óÁ¦ ‘2024³â ±ÝÀ¶±Ç ¹ö±×¹Ù¿îƼ(Bug Bounty)’¸¦ ÅõÆ®·¢(ÁýÁ߽Űí, »ó½Ã½Å°í)À¸·Î È®´ë ¿î¿µÇÑ´Ù°í ÀüÇß´Ù.
¹ö±×¹Ù¿îƼ¶õ, ¼ÒÇÁÆ®¿þ¾î³ª À¥ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î º¸¾È Ãë¾àÁ¡À» ¹ß°ß·½Å°íÇϸé À̸¦ Æò°¡ÇÏ¿© Æ÷»ó±ÝÀ» Áö±ÞÇÏ´Â Á¦µµ´Ù.
Áö³ 2019³âºÎÅÍ ½Ç½ÃÇØ ¿Â ÁýÁ߽ŰíÀÇ °æ¿ì, ±ÝÀ¶È¸»çÀÇ ¼ºñ½º¸¦ ´ë»óÀ¸·Î ÁýÁß½Å°í ±â°£ÀÎ 6¿ùºÎÅÍ 8¿ù±îÁö º¸¾È Ãë¾àÁ¡ ½Å°í¸¦ ¹Þ´Â´Ù.
¿ÃÇØ´Â º¸´Ù ¸¹Àº Âü¿©¸¦ À§ÇØ ±ÝÀ¶°¨µ¶¿ø°ú °øµ¿ ÁÖÃÖÇϸç, Àü³â ´ëºñ 7°³»ç°¡ Áõ°¡ÇÑ 21°³ ±ÝÀ¶È¸»ç(ÀºÇà·±ÝÀ¶ÅõÀÚ·º¸Çè· Áß¼Ò¼¹Î·ÀüÀÚ±ÝÀ¶ µî)°¡ Âü¿© ½ÅûÇß´Ù.
ÁýÁß½Å°í¿¡ Âü¿©ÇÏ°íÀÚ ÇÏ´Â ÈÀÌÆ®ÇØÄ¿´Â Âü°¡½Åû¼¸¦ Á¦Ãâ(5~8¿ù)ÇÏ°í, ½Å°í´ë»ó(À¥, ¸ð¹ÙÀÏ, HTS)À» º°µµ ¾È³»¹ÞÀº µÚ Ãë¾àÁ¡À» ½Å°í(6~8¿ù)ÇÒ ¼ö ÀÖ´Ù.
|
|
|
¡ã (Ãâó : ±ÝÀ¶º¸¾È¿ø Á¦°ø) |
»ó½Ã½Å°í´Â ½Å±Ô Ãë¾àÁ¡ ¹ß±¼ °È¿Í ±ÝÀ¶±Ç º¸¾È¼º Çâ»óÀ» À§ÇØ ¿ÃÇØ Ã³À½ ¿î¿µµÇ¸ç, ±ÝÀ¶±Ç¿¡¼ »ç¿ëÇÏ´Â °øÅë ¼ÒÇÁÆ®¿þ¾î¿Í º¸¾È ¼Ö·ç¼ÇÀ» ´ë»óÀ¸·Î ½Ç½ÃÇÑ´Ù.
º°µµÀÇ Âü°¡ ½Åû ¾øÀÌ ¿¬Áß ¾ðÁ¦µçÁö ±ÝÀ¶±Ç »ç¿ë ¼ÒÇÁÆ®¿þ¾î ¹× ¼Ö·ç¼Ç¿¡¼ ¹ß±¼ÇÑ Ãë¾àÁ¡À» ½Å°íÇÒ ¼ö ÀÖ´Ù.
Ãë¾àÁ¡ ¼öÁØ¿¡ µû¶ó ÃÖ´ë 1000¸¸¿øÀÇ Æ÷»ó±Ý ¹× °¨»çÀåÀÌ Áö±ÞµÇ¸ç, ¿ì¼ö ½Å°íÀÚ´Â ±ÝÀ¶º¸¾È¿ø ÀÔ»ç Áö¿ø ½Ã ¿ì´ëÇÏ°í ȨÆäÀÌÁöÀÇ Ãë¾àÁ¡ ¹ß±¼ ¸í¿¹ÀÇ Àü´ç¿¡ °Ô½ÃÇÑ´Ù.
ƯÈ÷, À§Çèµµ°¡ ³ô°í Æı޷ÂÀÌ ¸Å¿ì Å« Ãë¾àÁ¡À» ½Å°íÇÑ °æ¿ì ‘CVE Å©·¹µ÷(Credit, ±â¿©ÀÎÁ¤)’À» ºÎ¿©ÇÒ ¿¹Á¤ÀÌ´Ù.
±èö¿õ ±Ýº¸¿ø ¿øÀåÀº “±ÝÀ¶±Ç ¹ö±×¹Ù¿îƼ¸¦ È®´ë ¿î¿µÇÔÀ¸·Î½á ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á ¹× Á¦3ÀÚ À§Çù °ü·Ã Ãë¾àÁ¡À» ¼±Á¦ÀûÀ¸·Î ŽÁöÇÏ°í Á¦°ÅÇÏ´Â µ¥ µµ¿òÀÌ µÉ °ÍÀ¸·Î ±â´ëÇÑ´Ù”¸ç “¾ÕÀ¸·Îµµ ±ÝÀ¶º¸¾È¿øÀº °ø±Þ¸Áº¸¾È üũ¸®½ºÆ®¸¦ °³¹ßÇÏ°í SBOM °ü¸®¸ðµ¨À» ¸¶·ÃÇÏ´Â µî ±ÝÀ¶±Ç ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È °È¸¦ À§ÇÑ ³ë·ÂÀ» ¾Æ³¢Áö ¾ÊÀ» °Í”À̶ó°í ¹àÇû´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |